Quand on démarre un homelab, on se retrouve vite submergé par les choix. Docker, Proxmox, Kubernetes, NAS, reverse proxy… tout semble essentiel. Après deux ans de tâtonnements, j’ai affiné ma liste. Voici les 10 services que j’installe en premier sur chaque nouveau setup, dans l’ordre chronologique de mon propre parcours.

Pourquoi self-hoster ?

Avant de lister les services, un mot sur le “pourquoi”. Mon homelab n’est pas un plaything de tech enthusiast. C’est un outil de travail : je gère mes sauvegardes, ma domotique, mon stockage, ma veille technique, et même mon blog depuis mon propre serveur.

Le self-hosting, c’est trois choses :

  • Contrôle : mes données restent chez moi
  • Apprentissage : je comprends comment tourne chaque service
  • Économies : pas d’abonnement mensuel pour chaque outil

Maintenant, passons au vif du sujet.

1. Le DNS : Pi-hole ou AdGuard Home

C’est le premier service que j’installe, et c’est non-négociable. Un DNS local filtrant, ça change la vie : publicités bloquées sur tout le réseau, statistiques de requêtes, et résolution des noms locaux.

J’ai longtemps utilisé Pi-hole, et j’ai basculé sur AdGuard Home pour l’interface plus moderne et les règles de réécriture DNS. Dans une VM légère (256 Mo de RAM suffisent), ça tourne sans problème.

Pourquoi c’est premier : sans DNS fiable, rien d’autre ne fonctionne correctement. Les noms de vos services ne résolvent pas, les certificats SSL plantent, et vous perdez du temps à diagnostiquer des problèmes qui n’en sont pas.

Mon conseil : réservez une IP statique pour votre DNS local dans le DHCP de votre box, et configurez tous vos appareils pour l’utiliser.

2. Le reverse proxy : Nginx Proxy Manager

Un reverse proxy, c’est le portier de votre homelab. Il route les requêtes vers le bon service, gère les certificats SSL automatiquement, et vous permet d’accéder à tout depuis un seul port 443.

Nginx Proxy Manager (NPM) est mon choix par défaut. L’interface web est claire, Let’s Encrypt est intégré, et la configuration se fait en trois clics.

Ce que ça fait concrètement : au lieu d’accéder à http://192.168.100.28:3001 pour Uptime Kuma, vous tapez https://kuma.votre-domaine.com. HTTPS partout, un seul point d’entrée.

Attention : si vous exposez des services sur Internet (même un blog), le reverse proxy est obligatoire. Sans ça, vos services tournent en HTTP clair et les certificats SSL n’existent pas.

3. Le stockage : un NAS Synology

Le NAS, c’est le coffre-fort du homelab. Mes sauvegardes, mes médias, les données de mes VMs Proxmox, tout vit sur un Synology en RAID1.

J’ai choisi un DS216j (deux baies, RAID1) pour sa fiabilité et sa simplicité. DSM, le système d’exploitation du NAS, est vraiment bien pensé : backup automatique, surveillance des disques, access NFS pour Proxmox.

Leçon apprise : ne pas attendre d’avoir besoin d’un NAS pour en acheter un. Le jour où un disque crashe et que vous avez une sauvegarde, vous serez content. Et commencez par un RAID1, pas un RAID0.

Pour ceux qui veulent aller plus loin, un NAS peut aussi servir de stockage pour les conteneurs Docker, de serveur multimédia avec Jellyfin, ou de destination de backup pour vos VMs Proxmox.

4. L’hyperviseur : Proxmox

Proxmox, c’est la fondation. Au lieu de faire tourner tout sur une seule machine, vous découpez en VMs et containers. Chaque service a sa propre boîte, ses propres ressources, sa propre isolation.

Mon setup actuel : un cluster de trois mini-PCs avec Proxmox. Chaque nœud fait tourner entre 3 et 5 VMs/containers. Si un nœud tombe, les VMs migrent automatiquement (avec le clustering).

Pourquoi Proxmox et pas VMware : c’est open-source, gratuit (la version community suffit), et l’interface web est propre. Pour un homelab, c’est le meilleur rapport功能/prix.

Astuce débutant : commencez avec une seule machine Proxmox et deux VMs (une pour Docker, une pour le monitoring). Ajoutez des nœuds quand vous en avez vraiment besoin.

5. Docker et Docker Compose

Docker, c’est la brique de construction. Chaque service tourne dans son conteneur, isolé, avec ses dépendances, et on peut le déployer/redeployer en une commande.

J’utilise Docker Compose pour décrire mes empilements. Un fichier docker-compose.yml pour Uptime Kuma, un pour le blog, un pour la veille IA. Chaque stack est indépendante.

Mon conseil : ne mettez pas tout dans un seul docker-compose.yml. Un fichier par service, un répertoire par stack. Quand vous aurez 15 services, vous me remercierez.

Pour gérer vos conteneurs, Portainer (interface web) ou lazydocker (TUI) sont des options intéressantes. Moi, je reste sur la ligne de commande, mais Portainer est indispensable si vous débutez.

6. Le monitoring : Uptime Kuma

Uptime Kuma, c’est le gardien silencieux. Il vérifie chaque minute si vos services sont en ligne, et vous envoie une notification si quelque chose tourne mal.

J’ai essayé Healthchecks.io et Gatus, mais Uptime Kuma gagne sur l’interface et la facilité de setup. Docker Compose, cinq minutes, et c’est en place.

Ce que je surveille : blog, Home Assistant, NAS, API, imprimante 3D. Chaque service critique a son monitor. Si quelque chose tombe à 3h du matin, je le sais en 60 secondes.

L’astuce : créez une status page publique. Au lieu de recevoir 20 messages “c’est down ?”, vos proches peuvent vérifier eux-mêmes.

7. La domotique : Home Assistant

Home Assistant, c’est le cerveau de la maison connectée. Thermostat, caméras, imprimante 3D, surpresseur d’eau… tout est centralisé au même endroit.

Mon setup : une VM Proxmox dédiée, six thermostats Netatmo, une station météo, OctoPrint pour l’imprimante 3D, et le NAS en surveillance. L’automatisation qui a changé ma vie : le mode “Power Shower” qui augmente la pression d’eau automatiquement.

Pourquoi pas Google Home ou Alexa : parce que les données restent chez moi, et je peux créer des règles que ces assistants ne supportent pas. Home Assistant, c’est la liberté.

Commencez simple : un thermostat et une automation basique. Ajoutez des appareils au fur et à mesure.

8. Le stockage de médias : Jellyfin

Jellyfin, c’est Netflix en self-hosted. Vos films, séries, musique, livres… tout est accessible depuis n’importe quel appareil, avec une interface propre.

Sur un NAS Synology, Jellyfin tourne dans un conteneur Docker. La indexation est automatique, les métadonnées sont récupérées en ligne, et la diffusion fonctionne sur PC, mobile, TV.

Pourquoi Jellyfin et pas Plex : c’est open-source, sans compte obligatoire, et sans les restrictions de la version gratuite de Plex. Pour un homelab, c’est le choix logique.

Attention : assurez-vous que votre NAS a assez de CPU pour le transcodage vidéo. Un DS216j (ARM) peut diffuser du direct, mais le transcodage 4K sera limité.

9. La veille technique : un pipeline automatisé

La veille technique, c’est le service que personne ne voit mais qui fait toute la différence. Un pipeline qui collecte les actualités tech chaque matin, les score, et génère un résumé prêt à lire.

Mon pipeline : collecte RSS, scoring par un LLM, génération d’un résumé quotidien, publication automatique sur le blog. Chaque matin, en 5 minutes, je sais ce qui a bougé dans le monde tech.

Pourquoi c’est essentiel : sans veille, vous êtes en retard. Avec une veille automatisée, vous êtes always on. Et ça peut aussi servir de base pour un blog ou une newsletter.

10. L’assistant IA : Hermes Agent

Le dernier service de ma liste, et peut-être le plus puissant. Hermes Agent, c’est un assistant IA auto-hébergé qui se connecte à tous vos services : Discord, Home Assistant, le blog, le NAS.

Mon Hermes control ma domotique depuis Discord, publie des articles sur le blog, surveille mes services, et me notifie quand quelque chose se passe. C’est comme avoir un assistant personnel qui ne dort jamais.

Pourquoi self-hoster un assistant IA : parce que les données de conversation restent chez vous, et vous pouvez le connecter à vos propres services. Un ChatGPT qui contrôle votre domotique, c’est le futur.

L’ordre d’installation

Voici l’ordre dans lequel j’installe ces services sur un nouveau setup :

  1. DNS (Pi-hole/AdGuard) — la fondation
  2. Reverse proxy (NPM) — la porte d’entrée
  3. NAS (Synology) — le coffre-fort
  4. Proxmox — la fondation technique
  5. Docker — les briques de construction
  6. Monitoring (Uptime Kuma) — les yeux
  7. Domotique (Home Assistant) — le cerveau
  8. Médias (Jellyfin) — le divertissement
  9. Veille (pipeline) — l’intelligence
  10. Assistant IA (Hermes) — le bras droit

Chaque service dépend des précédents. Le DNS doit être en place avant le reverse proxy, le NAS avant les sauvegardes, Docker avant tout le reste.

Conclusion

Un homelab, c’est pas une accumulation de services. C’est un écosystème où chaque brique a sa place. Commencez petit (une VM, deux services), et ajoutez au fur et à mesure de vos besoins.

Le plus important, c’est pas d’avoir le setup le plus complet. C’est d’avoir un setup qui fonctionne, qu’on comprend, et qui vous fait gagner du temps.

Et n’oubliez pas : un homelab sans sauvegarde, c’est un château de sable. Installez Pi-hole, configurez vos sauvegardes, et le reste viendra naturellement.